0

顧客のネットワーク システムの 1 つが VPN で実行されています。システムは Linux で動作するはずです。ファイアウォールとプロキシ アーキテクチャで保護されているネットワーク内に 2 つのシステムを展開しました。2 つのサーバーのすべてのアプリケーションを Cent OS の最新バージョンに更新する必要があります。しかし、私たちを悩ませていることの 1 つは、彼らの安全なシステムが、彼らのプロキシ サーバーを介してのみインターネットにアクセスできると教えてくれたことです。調査の結果、Internet Explorer などのプロキシ サーバーを介して一部の Windows アプリケーションのみを実行していることがわかりました。Linux でのプロキシ プラットフォームへのアクセスに関するヘルプを得たいと考えています。プロキシにアクセスするには、少なくとも「wget」と「yum」が必要です。残念ながら、Linux ではサポートを提供できませんでした。

wget と yum にプロキシ設定を適用しようとしましたが、403 禁止のみが返されます。以下は、私たちが試した解決策です。

$ export http_proxy={proxy IP they provided}
$ wget --proxy-user={their account name, an email address} --proxy-password={password they provided} {URL we need to request}

返される唯一のメッセージは 403 禁止されています。(彼らは私たちのためにファイアウォールの制限を解放し、実際にそのプロキシ サーバーにアクセスできるようにしました。) また、そのような設定を /etc/yum.conf に適用し、提供されたアカウント情報でプロキシ変数を設定しましたが、それでも 403 が返されました。禁じられたエラー。私が把握したいもう 1 つのことは、アカウント名が電子メール アドレスであるため、Linux のコマンドと設定で、"@" を他の部分と区別できないという字句エラーまたは解析エラーが頻繁に発生することです。(一部のコマンドでは、"@" を使用してホスト名または IP アドレスを指定します。)

彼らはサーバーの下にグラフィカル インターフェイスを展開しなかったため、ブラウザ経由でプロキシを適用できませんでした。

誰かが解決策を提供してくれれば幸いです。

Ps 私は Linux の初心者なので、テストしていないことが他にもあるかもしれません。

4

1 に答える 1

0

{proxy IP they provided}- これは、プロキシ プロトコルもポート番号も提供していないことを意味しますか? もしそうなら、それはおそらく問題です。それは、例えば

http_proxy='http://192.168.0.1:8080/'

または埋め込み資格情報を使用する:

http_proxy='http://username:password@192.168.0.1:8080/'

ただし、プロキシが NTLM 認証のみをサポートしている可能性もあります。これは、wget の最近のバージョンでのみサポートされています。yumについてはわかりません。

ただし、クライアントに提供したシステムが更新のために外部に接続できるという要件があり、クライアントからシステムを更新するという要件があり、クライアントが適切な更新を提供できないため、それを行うことができない場合インターネットに接続している場合は、サイトへのアクセスに対するクライアントへの課金を開始する時期のようです。

于 2013-05-17T15:22:35.813 に答える